docs(M08-C): 回填会员检索与员工概况
This commit is contained in:
@@ -18,3 +18,13 @@
|
||||
| POST | `/app-api/management/orders/reserve-on-behalf` | 同上 | 为同租户有效会员预占授权门店房间,服务端计算价格,状态历史与审计记录真实管理员。 |
|
||||
|
||||
代下单请求体包含 `userId`、`roomId`、`startAt`、`endAt`、`pricingMode`;跨租户或失效用户返回 404,越权门店返回 403,只读 STAFF 返回 403。
|
||||
|
||||
## 会员检索与员工概况增量
|
||||
|
||||
| 方法 | 路径 | 权限 | 结果 |
|
||||
|---|---|---|---|
|
||||
| GET | `/app-api/management/members` | `user.read`,并叠加租户与授权门店范围 | 按昵称/手机号搜索会员;门店范围以该门店钱包账户或历史 OWNER 订单为准,返回脱敏手机号和聚合概况。 |
|
||||
| GET | `/app-api/management/members/:id` | 同上 | 返回会员钱包、订单、优惠券、套餐和最近钱包流水;越权会员不可见。 |
|
||||
| GET | `/app-api/management/staff` | `user.read`,并叠加租户与授权门店范围 | 强制仅查询 `userType=STAFF`,返回角色、门店范围、状态、备注及脱敏手机号/最近登录 IP。 |
|
||||
|
||||
管理员代下单页改为调用会员检索接口选择目标会员,不再要求手工输入全局用户 ID。列表分页参数继续由服务端夹取为安全整数;MySQL 查询不再绑定 `LIMIT/OFFSET` 占位符,以兼容当前 MySQL 8.4 驱动组合。
|
||||
|
||||
Reference in New Issue
Block a user